Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 10, 2026, 10 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
214361 7.2 危険 マイクロソフト - 複数の Microsoft Windows 製品のカーネルモードドライバの win32k.sys における権限昇格の脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2015-0078 2015-03-12 16:34 2015-03-10 Show GitHub Exploit DB Packet Storm
214362 2.1 注意 マイクロソフト - 複数の Microsoft Windows 製品のカーネルモードドライバにおける ASLR 保護メカニズムを回避される脆弱性 CWE-200
情報漏えい
CVE-2015-0094 2015-03-12 16:34 2015-03-10 Show GitHub Exploit DB Packet Storm
214363 5.6 警告 マイクロソフト - 複数の Microsoft Windows 製品のカーネルモードドライバにおけるサービス運用妨害 (DoS) の脆弱性 CWE-Other
その他
CVE-2015-0095 2015-03-12 16:33 2015-03-10 Show GitHub Exploit DB Packet Storm
214364 9.3 危険 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2015-0093 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
214365 9.3 危険 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2015-0092 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
214366 9.3 危険 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2015-0091 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
214367 9.3 危険 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2015-0090 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
214368 5 警告 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおけるカーネルメモリから重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2015-0089 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
214369 9.3 危険 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおける任意のコードを実行される脆弱性 CWE-94
コード・インジェクション
CVE-2015-0088 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
214370 5 警告 マイクロソフト - 複数の Microsoft Windows 製品の Adobe フォントドライバにおけるカーネルメモリから重要な情報を取得される脆弱性 CWE-200
情報漏えい
CVE-2015-0087 2015-03-12 16:25 2015-03-10 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 10, 2026, 5 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
3221 9.6 CRITICAL
Network
amirraminfar dozzle Dozzle is a realtime log viewer for docker containers. Prior to 10.5.2, he WebSocket upgrader for the /exec and /attach endpoints uses CheckOrigin: func(r *http.Request) bool { return true }, accepti… CWE-346
 Origin Validation Error
CVE-2026-44985 2026-05-30 04:30 2026-05-27 Show GitHub Exploit DB Packet Storm
3222 7.1 HIGH
Adjacent
free5gc free5gc free5GC is an open-source implementation of the 5G core network. Prior to 4.2.2, the AMF in Free5GC does not verify the UE Security Capabilities received in NGAP PathSwitchRequest messages against it… CWE-358
 Improperly Implemented Security Check for Standard
CVE-2026-42081 2026-05-30 04:24 2026-05-28 Show GitHub Exploit DB Packet Storm
3223 8.6 HIGH
Network
amirraminfar dozzle Dozzle is a realtime log viewer for docker containers. Prior to 10.5.2, in a default dozzle deploy (the documented quickstart, no DOZZLE_AUTH_PROVIDER set), POST /api/notifications/test-webhook is re… CWE-918
Server-Side Request Forgery (SSRF) 
CVE-2026-45298 2026-05-30 04:23 2026-05-27 Show GitHub Exploit DB Packet Storm
3224 7.5 HIGH
Network
tanium server Tanium addressed a denial of service vulnerability in Tanium Server. CWE-772
 Missing Release of Resource after Effective Lifetime
CVE-2026-9156 2026-05-30 04:16 2026-05-27 Show GitHub Exploit DB Packet Storm
3225 7.8 HIGH
Local
synology beedrive Uncontrolled search path element vulnerability in OpenSSL DLL component in Synology BeeDrive for desktop before 1.3.2-13814 allows local users to execute arbitrary code via unspecified vectors. CWE-427
 Uncontrolled Search Path Element
CVE-2023-52945 2026-05-30 04:13 2026-05-27 Show GitHub Exploit DB Packet Storm
3226 8.8 HIGH
Local
docker docker_desktop The Docker CLI --use-api-socket flag bypasses Enhanced Container Isolation (ECI) restrictions in Docker Desktop. When ECI is enabled, Docker socket mounts from containers are denied unless explicitly… CWE-863
 Incorrect Authorization
CVE-2026-6406 2026-05-30 04:02 2026-05-23 Show GitHub Exploit DB Packet Storm
3227 6.1 MEDIUM
Network
heartcombo devise Devise is an authentication solution for Rails based on Warden. In versions 5.0.3 and below, when the Timeoutable module is enabled in Devise, the FailureApp#redirect_url method returns request.refer… CWE-601
Open Redirect
CVE-2026-40295 2026-05-30 03:55 2026-05-23 Show GitHub Exploit DB Packet Storm
3228 5.5 MEDIUM
Local
bentoml bentoml BentoML is a Python library for building online serving systems optimized for AI apps and model inference. In versions 1.4.38 and prior, the build packaging workflow follows attacker-controlled symli… CWE-59
Link Following
CVE-2026-40610 2026-05-30 03:53 2026-05-23 Show GitHub Exploit DB Packet Storm
3229 8.8 HIGH
Network
google chrome Out of bounds write in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code via a crafted HTML page. (Chromium security severity: Critical) CWE-787
 Out-of-bounds Write
CVE-2026-9879 2026-05-30 03:46 2026-05-29 Show GitHub Exploit DB Packet Storm
3230 4.3 MEDIUM
Network
google chrome Integer overflow in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to leak cross-origin data via a crafted HTML page. (Chromium security severity: Critical) CWE-472
CWE-190
 External Control of Assumed-Immutable Web Parameter
 Integer Overflow or Wraparound
CVE-2026-9882 2026-05-30 03:44 2026-05-29 Show GitHub Exploit DB Packet Storm